楼主: dddirsaya
收起左侧

[病毒样本] exe.tmp.tmp

[复制链接]
dddirsaya
 楼主| 发表于 2009-3-23 23:43:54 | 显示全部楼层
我传了两张进程图,有没有什么帮助?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ximo
发表于 2009-3-23 23:45:27 | 显示全部楼层
行为分析对修复没什么意义!
dddirsaya
 楼主| 发表于 2009-3-23 23:56:55 | 显示全部楼层

回复 42楼 ximo 的帖子

我想知道是什么主导这些病毒的,C盘有首脑么,我先干掉他,否则防火墙一开也得卡死,阻止都阻止不过来

我那两张图上有个进程是名字一样的,怎么辨别真伪
ximo
发表于 2009-3-24 09:59:00 | 显示全部楼层
对比了一下你传的2个程序,发现太邪了。。。
未被感染的程序用UPX加的壳,程序是delphi写的
而被感染后的程序完全是MFC的,不像上兴,女王那种子母式的捆绑壳
而从大小上来看,虽然未被感染的那个比感染后的小一点,但是,那是压缩的结果,所以,感染后的文件的大小也比原文件要下,都不知道原来的代码都跑哪去了。。。郁闷
再者,你感染后的文件都无法运行,怀疑是覆盖式感染,这样的情况,能力有限,根本找不到办法来进行修复,没办法,只能全盘格,重装系统,然后重新下了
凝逸反毒
发表于 2009-3-24 10:20:28 | 显示全部楼层
原帖由 ximo 于 2009-3-24 09:59 发表
对比了一下你传的2个程序,发现太邪了。。。
未被感染的程序用UPX加的壳,程序是delphi写的
而被感染后的程序完全是MFC的,不像上兴,女王那种子母式的捆绑壳
而从大小上来看,虽然未被感染的那个比感染后的小一点 ...

与我分析一样
dddirsaya
 楼主| 发表于 2009-3-24 14:56:11 | 显示全部楼层

回复 45楼 凝逸反毒 的帖子

我不理解的是,我刚下的卡巴斯基到桌面图标好好的可是放到D盘图标立马就变了,大小我对比过一摸一样的啊,D盘那个也是能运行的,你能否帮我做一个扫描被感染的文件让我好有针对性的删除啊,全删我真的痛心疾首,难道我除了C盘不删其他全要格掉??
328397663
发表于 2009-3-24 15:20:12 | 显示全部楼层
25楼

exe文件  卡巴定义Trojan.Win32.Agent.bwwl
F9POP33LWINJ.tmp,
KO1OT.tmp,
N44K5MQ.tmp,
XKII1JO.tmp,
ZS2OLNQQ64DB.tmp

No malicious code were found in these files.

[ 本帖最后由 328397663 于 2009-3-24 15:47 编辑 ]
dddirsaya
 楼主| 发表于 2009-3-24 15:29:13 | 显示全部楼层

回复 47楼 328397663 的帖子

25楼我传的东西是附属生成的,除了exe.tmp之类的还有很多个exe 我就是打包上来让你们分析的
dddirsaya
 楼主| 发表于 2009-3-24 15:39:24 | 显示全部楼层
我在C盘的东西只要是EXE结尾的一放到其他盘图标立马就变得粗糙,其他盘的目录下有这样几个隐藏文件,其他都没有
$RECYCLE.BIN     autorun.inf         RECYCLER     System Volume Information
我也没做过什么优化autorun.inf 这个不该有的吧,我这种情况是为什么呢,为什么一放到别的盘图标就变化,其他盘里到底有什么才导致会这样啊
我是小菜鸟
发表于 2009-3-24 16:06:01 | 显示全部楼层
关注留名,看看autorun指向那个文件呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 20:00 , Processed in 0.104178 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表